「銀行レベルのセキュリティ」といった曖昧な形容詞では説明しません。このページでは、すべての仕組みを検証可能な粒度まで分解しています——認証情報を誰が保持しているか、データ消去は何ステップか、補償はどう計算されるか、データはどこに存在するか。読み終えたら、一つひとつ確認した上で契約するかどうかを判断できます。
お借りいただくのは Mac mini 本体そのもの、仮想マシンの切り出しではありません。ハイパーバイザーも共有ディスクも「隣人」も存在しないため、マルチテナント特有のリスクはほとんどが物理層の時点で成立しません。
CPU、統合メモリ、NVMe、1Gbpsネットワークポートをすべて専有します。steal timeもnoisy neighborも発生せず、ビルド時間のばらつきは他人の負荷ではなく自分のコードに起因します。キャッシュタイミングやページ共有デデュープといったサイドチャネル系のクロステナント攻撃面は、シングルテナントの物理専用サーバー環境では成立しません。
SSH鍵、VNCパスワード、macOS管理者パスワードはすべてお客様が保有し、いつでも変更可能です。プラットフォーム側にはアカウント、公開鍵、管理エージェントのいずれも事前に用意されておらず、運用チームがお客様のシステムにログインする技術的な経路はありません。詳細は下記「アクセス制御」をご覧ください。
契約期限が切れた後もデータは72時間保持され、その間に更新またはスナップショットのダウンロードが可能です。期限を過ぎると2段階の消去プロセスに入ります:まずAPFS暗号化ボリュームの鍵を破棄し、続いて全ディスクを上書きします。マシンが再びプールに戻る前には再インストールと自己診断を必ず通過するため、「前のテナントの残留データ」は存在しません。
全ノードは年間365日稼働しており、計画停止といった概念自体がありません。稼働率はアウトオブバンドの電源監視により分単位で計測し、データは毎日ステータスバーに反映されます。
過去90日間で唯一の異常はこちら:グレーのマスは東京ノードの上流回線が11分間ゆらいだ記録で、当月の稼働率は99.97%となり、補償ラインには達していません。残りの89日間は全ノードが100%稼働していました。
| 月間実稼働率 | 補償される利用期間 |
|---|---|
| ≥ 99.9% | 基準達成、補償なし |
| 99.8% – 99.9% | 1日 |
| 99.7% – 99.8% | 2日 |
| 99.0% – 99.7% | 0.1%下回るごとに1日を加算(この区間内で最大9日) |
| < 99.0% | 同ルールで加算を継続し、当該期間のお支払い済み利用期間の100%を上限とします |
コントロールパネルにログインしてチケットを送信し、インスタンス番号と障害発生時間帯を記載してください。当社はアウトオブバンド監視の生データで照合し、7営業日以内に算定結果を確定して付与します。照合に用いたデータはチケットからいつでも出力できます。
適用除外となるのは2種類のみです。お客様自身の操作(誤ったファイアウォール変更による接続断、意図的なシャットダウン、システム内の設定ミスなど)と、不可抗力です。運用側の都合でインスタンスを停止させる除外条項は一切ありません——そもそもそうした停止を計画すること自体がないためです。詳細な条文は利用規約をご覧ください。
データ消去は「削除済み」という一言では終わりません。タイムスタンプが付与され、各ステップの状態をチケットで確認できる一連のプロセスです。
更新されなかったインスタンスは即座に電源が切られ、外部ネットワークから切断されますが、ディスク上のデータはそのまま保持されます。この時点で更新すれば、電源投入と同時にデータもそのまま復元されます。
72時間以内であればいつでも更新でき、あるいはコントロールパネルからスナップショットをダウンロードしてデータを持ち出すこともできます。この期間を過ぎるとインスタンスは消去待ちのキューに入り、以後は復元できません。
データボリュームは開通時からAPFS暗号化ボリュームとして構成されています。ボリューム鍵の破棄は約1秒で完了し、ディスク上の暗号文はこの時点で暗号学的に復号不可能になります——これが最初の、そして最も速い安全策です。
NVMe全体に対してランダムデータによる全盤上書きを実施し、セクター単位で検証を行うことで、残留暗号文を狙った仮説的な攻撃にも対処します。上書きログは90日間保管され、後から確認できます。
クリーンなmacOSを再インストールし、SMARTおよびメモリの自己診断に合格してからマシンは販売可能なプールに戻ります。次のお客様が受け取るのは、工場出荷状態のシステムです。
契約終了の24時間前までにデータを処理しておくことをお勧めします。コントロールパネルでスナップショットをワンクリック生成してダウンロードするか、rsyncでプロジェクトディレクトリをローカルに同期してください。スナップショット生成中もマシンは通常どおり利用できます。
早期解約(初回申込から24時間以内の返金、またはインスタンスの手動解放)も同じ消去プロセスをたどりますが、T+0は「解放」をクリックした瞬間から始まり、72時間の保持期間も同様に適用されます。
ログおよび会計データの保持期間(アクセスログ90日間、会計記録7年間)についてはプライバシーポリシーをご覧ください。
セキュリティ審査で最もよく聞かれる質問は「あなたの会社の社員は私のデータを見られますか」です。答えは「見られません」——それは規則上の禁止ではなく、技術的に不可能だからです。
dscl . list /Usersで自ら確認できます
profiles listの出力は空です
お渡しした時点でセキュリティのベースラインが整っています。「まず無防備な状態で公開し、後から自分で強化する」といった運用は不要です。3層の防御はすべて利用料に含まれており、追加費用は発生しません。
上流のACLはデフォルトで22/TCP(SSH)と5900/TCP(VNC)のみを許可し、それ以外の受信はすべて拒否、送信は無制限です。コントロールパネルからポートルールを自由に追加・削除でき、送信後60秒以内に反映されます。すべて無効化して、pfで自ら管理することも可能です。
5つのノードの入口すべてにトラフィッククリーニングを実装しており、SYNフラッド、UDPフラッド、ICMPフラッドなどの一般的な攻撃パターンを自動的に緩和します。お客様側での設定は不要です。大規模なトラフィックによりドレインが発動しても、正常なSSH/VNCセッションは接続を維持し、クリーニングイベントはチケットシステムに記録されます。
同一ノードで複数台をご利用の場合、無料でプライベートネットワーク接続を申請できます。専用の内部セグメントが割り当てられ、機器間の通信は外部ネットワークを経由せず内部で処理されます。「1台でGitLab Runnerのスケジューリングを行い、複数台で並行ビルドする」といった構成に適しており、内部トラフィックも外部トラフィックと同様に課金対象外です。
サプライチェーンのセキュリティにおける第一原則は「余計なことをしない」こと。分解も改造も部品の混用も一切行わず、機器は箱から出してラックに設置するまで工場出荷時の状態を保っています。
すべてのMac miniはApple正規販路で購入した本体で、購入記録とシリアル番号を一対一で保管しています。お届けメールには本体のシリアル番号を記載しており、Apple公式の保証確認ページでアクティベーション状態や保証期間を自らご確認いただけます。
M4シリーズの統合メモリとSSDはどちらも基板に直付けされており、そもそも「増設」の余地がありません。当社は開梱や部品交換を一切行わないことをお約束します——システム上で確認できるハードウェア情報(system_profiler SPHardwareDataType)がそのマシンのすべての実態です。
ハードウェア障害が発生した場合は修理や分解を行わず、同一機種の本体にそのまま交換します。各グレードの予備機を常時在庫しています。故障した本体は標準の消去プロセスで処理され、新しい本体はお客様のスナップショットから環境を復元します。障害確認から新しい認証情報のお届けまで、目標時間は4時間以内です。
機器は専用ラックに固定され、データセンターへの入退室は入館管理と二人体制の同行によって管理されています。ラックの開閉記録と映像は90日間保存されます。故障による交換を除き、契約中の機器に誰も触れることはありません。
すべてのコンプライアンスに関する記述には、検証方法を明示しています。セキュリティ評価を担当される方は、下記の表をそのまま監査アンケートに転記していただけます。
| 項目 | 仕組み | 確認方法 |
|---|---|---|
| データセンター認証 | 5つのノードすべてのデータセンターがISO 27001認証を取得し、Tier III+基準を満たし、二重電源に対応 | チケットで該当ノードの証明書番号を確認し、発行機関の公開データベースで照会可能 |
| データの保管地域 | ホストのデータは選択したノードのデータセンター内にのみ保管され、地域をまたぐ複製やリモートバックアップは行いません。スナップショットはお客様が自らダウンロードした場合のみデータセンター外に出ます | インスタンスの通信をtcpdumpで抽出確認、またはチケットでデータ移動の説明を要求 |
| プラットフォームログの範囲 | プラットフォーム側で記録するのはアカウント、課金、アウトオブバンドの電源操作、ネットワーク計測ログのみで、ホスト内のファイル・プロセス・画面内容は収集しません | プライバシーポリシーと項目ごとに照合可能。アクセスログは90日後に自動削除されます |
| GDPR削除リクエスト | アカウントデータの削除リクエストを受け付け、30日以内に完了。契約中のホストデータの削除は標準の消去プロセスをそのまま発動します | support@oncemini.comへリクエストを送信すると、各ステップの完了タイムスタンプ付きの回答が届きます |
| 裁判管轄 | 紛争処理には本サービスの運営主体が所在する司法管轄区域の法律が適用され、条項は公開されています | 利用規約の管轄条項をご覧ください |
法人でのご契約にあたり、押印済みのセキュリティ説明書やカスタム監査アンケートへの記入が必要な場合は、コントロールパネルからチケットを送信し「セキュリティ監査」とご記載ください。アンケートの各項目に回答し、通常3営業日以内にお返しします。
セキュリティの仕組みは見られることにも、試されることにも耐えられるよう作っています。責任ある脆弱性開示を歓迎します。流れと対応期限は以下のとおりです。
再現手順と影響範囲を添えてメールをお送りください。暗号化通信が必要な場合は、事前に当社のPGP公開鍵をお求めください。確認済みの有効な脆弱性については、深刻度に応じて7〜30日分の利用期間を差し上げ、謝辞リストにお名前を掲載します(匿名希望も可能です)。
対象範囲:oncemini.comのメインサイト、コンソールのコントロールパネル、api.oncemini.comのAPI、および提供イメージとファイアウォールテンプレートのデフォルト設定に関する不備。
対象外:契約中の他のインスタンスや他ユーザーの資産に対するテスト全般、サービス拒否(DoS)攻撃、ソーシャルエンジニアリングやフィッシング、データセンターへの物理的な接触を要するシナリオ。ご自身が契約しているインスタンスに対するテストは制限対象外です——そのマシンはもともとお客様の管理下にあるものです。
上記の範囲を守った善意の調査については、法的責任を追及せず、アカウントの停止も行わないことをお約束します。
$ rent --chip m4 --wipe-on-exit
日単位のご利用は$19.9から、初回申込後24時間以内なら返金可能です。お申し込みから5分以内にSSH認証情報が届き、このページで説明した内容を一つひとつ確認できます。